sfp

Discussion in 'WASM.BEGINNERS' started by alterego, Sep 20, 2005.

  1. alterego

    alterego New Member

    Blog Posts:
    0
    Joined:
    Mar 17, 2005
    Messages:
    44
    Location:
    Russia
    Как "легально" и универсально обойти SFP (надо заменить dll в system32), кроме как менять ключи в реестре и перезагружаться; менять размер кэша до 0 в sfc (к томе же у меня на работе эти способы не срабатывают, хоть я и имею права администратора); safe mode.



    Пересмотрел 29а, но как-то там маловато по этой теме.



    Можно ли перехватом ZwCreateFile и ZwOpenFile? Я это спрашиваю, т.к. слабоват в драйверах и на проверку этого наверно у меня уйдет много времени. Поэтому хочу узнать стоит ли игра свеч. Что вообще могут драйверы с этим сделать.
     
  2. Zufyxe

    Zufyxe New Member

    Blog Posts:
    0
    Joined:
    Aug 13, 2004
    Messages:
    137
    Location:
    Russia
    Всё могут драйверы :) Только ZwCreateFile и ZwOpenFile тебе для этого не нужны.

    Я обходил SFC путем перехвата NtNotifyChangeDirectoryFile из драйвера, и обработкой соответствующих сallback-ов.
     
  3. alterego

    alterego New Member

    Blog Posts:
    0
    Joined:
    Mar 17, 2005
    Messages:
    44
    Location:
    Russia
    Zufyxe

    Потуплю над этим. ...А Вы не могли бы исходник мне на мыло?